Ledger teilte am 9. Oktober 2026 mit, dass das Unternehmen Berichte über verlorene Gelder bei südostasiatischen Kunden untersucht, die Geräte beim Wiederverkäufer CryptoBilis gekauft hatten.
Der Blockchain-Analyst Specter schätzte die Verluste aus Hunderten Wallets auf Bitcoin, Ethereum und TRON auf mehr als 86 Millionen US-Dollar.
Ledger forderte CryptoBilis auf, Verkäufe und Auslieferungen während der laufenden Untersuchung auszusetzen, und riet jüngeren Kunden davon ab, ungenutzte Geräte einzurichten.
Der französische Hardware-Wallet-Hersteller Ledger teilte am 9. Oktober 2026 mit, dass er Berichte über verlorene Gelder bei südostasiatischen Nutzern untersucht, die seine Produkte beim Wiederverkäufer CryptoBilis gekauft hatten. Die Untersuchung folgt auf Berichte über Hunderte Wallets und Verluste, die der Blockchain-Analyst Specter auf mehr als 86 Millionen US-Dollar schätzte.
Ledger erklärte in einem X-Beitrag, das Unternehmen habe CryptoBilis vorsorglich aufgefordert, alle Verkäufe und Auslieferungen von Ledger-Geräten bis zum Vorliegen der Untersuchungsergebnisse auszusetzen. Das Unternehmen hat die Ursache der gemeldeten Diebstähle nicht bestätigt.
Ledger rät Kunden zu vorsichtigem Vorgehen
Ledger riet Kunden, die in den vorangegangenen 90 Tagen Geräte bei CryptoBilis gekauft hatten, mit der Einrichtung nicht zu beginnen, sofern sie diese noch nicht durchgeführt hatten. Kunden, die die Einrichtung abgeschlossen hatten, sollten erwägen, ihre Vermögenswerte auf einen neuen Ledger-Signer mit einer neuen Seed-Phrase zu übertragen, teilte das Unternehmen mit.
Ledger erklärte, es werde im Verlauf der Untersuchung Updates bereitstellen, und verwies Kunden mit Fragen an sein Support-Team über offizielle Kanäle.
Binance-Mitgründer Changpeng Zhao sagte, die verfügbaren Informationen deuteten darauf hin, dass der Vorfall möglicherweise auf einen Lieferkettenangriff mit Beteiligung eines einzelnen Anbieters begrenzt sei. Wahrscheinlich habe eine kleine Zahl von Nutzern gefälschte oder manipulierte Ledger-Geräte gekauft, sagte er, doch Ledger hat dies nicht als Ursache festgestellt.
„Hardware kann manipuliert werden, offizielle Software-Websites können gehackt werden. Selbstverwahrung bringt zusätzliche Verantwortung mit sich“, sagte Zhao.
Bericht beschreibt verstecktes Implantat
Der frühere Mt.-Gox-CEO Mark Karpelès sagte, er habe aus Malaysia eine Ledger-Hardware-Wallet mit einem versteckten Spyware-Modul erhalten, obwohl deren werkseitige Schrumpffolie unversehrt ausgesehen habe. In einem X-Beitrag erklärte er, das Implantat sei an der Stelle verborgen gewesen, an der sich normalerweise die Polsterung des Bildschirms befinde.
Karpelès sagte, eine Ledger Nano X habe einen 2 mal 2 Millimeter großen Mikrochip enthalten, der mit den Datenleitungen des Bildschirms verbunden gewesen sei. Seinem Bericht und einem zugehörigen Forschungsbericht zufolge fängt das Modul während der Einrichtung die 24 Wörter einer Seed-Phrase ab, speichert die Daten und überträgt sie über ein Mobilfunkmodem mit SIM-Karte und Antenne.
Da das Modul den Haupt-Sicherheitschip nicht beeinträchtige, könne Ledgers Echtheitsprüfung weiterhin erfolgreich sein, sagte Karpelès. Er fügte hinzu, neuere Manipulationen seien selbst nach dem Zerlegen eines Geräts schwerer zu erkennen und könnten wahrscheinlich in großem Maßstab installiert werden.
Analysten verfolgen gemeldete Verluste von mehr als 86 Millionen US-Dollar
Der Blockchain-Analyst Specter sagte, Beschwerden auf X und Reddit hätten beschrieben, dass die Wallets von Ledger-Nutzern geleert worden seien. Specter zufolge hatten Adressen, die mit den gemeldeten Diebstählen verbunden waren, Gelder von Hunderten Opfer-Wallets auf Bitcoin, Ethereum und TRON erhalten; die Gesamtverluste überstiegen 86 Millionen US-Dollar, wie aus einem X-Beitrag hervorgeht.
Die Analyseplattform Arkham begann, die Adressen unter dem Label „cryptobilis-ledger-drainer“ zu verfolgen. Ihre veröffentlichten Daten zeigten, dass 158 Adressen zum Zeitpunkt der Veröffentlichung Vermögenswerte im Wert von rund 71 Millionen US-Dollar hielten.
Die Berichte folgen auf weitere Vorfälle mit Hardware-Wallet-Unternehmen im Jahr 2026. Coldcard-Nutzer verloren Anfang August bei einem großangelegten Angriff fast 89 Millionen US-Dollar. Trezor erklärte später in jenem Monat, ein Verstoß bei seinem Logistikpartner ShipMonk habe Daten von 13.689 Kunden offengelegt, und berichtete im September, Angreifer hätten einen Drittanbieter für E-Mail-Dienste kompromittiert und dessen Infrastruktur für Phishing-Kampagnen genutzt.
Quelle: HODL Press
